新聞加密貨幣Revolut資料外洩駭客索要6,000枚Monero,設下24小時期限

Revolut資料外洩駭客索要6,000枚Monero,設下24小時期限

作者: Crypto Ninjas·

重點速覽

  • 一個自稱「iamnotavillain」的組織向olut索要價值約300萬美元的6,000枚Monero,並設下24小時期限,威脅若未付款將把竊取的資料出售給其他犯罪集團。
  • 據報約680個客戶帳戶的相關資料遭竊,包括護照、駕駛執照、身分驗證影像及交易紀錄,其中部分與客戶的加密貨幣交易相關。
  • Revolut表示其核心系統、資料庫與客戶帳戶並未遭直接入侵,攻擊者是透過電子郵件冒充真實政府機構提交詐騙要求。
  • 據報駭客分析區塊鏈交易,以找出哪些Revolut用戶被懷疑持有大量加密貨幣,惟這些目標挑選細節尚未經獨立核實。
  • Revolut表示未收到該組織的直接聯繫、無意支付贖金,並已封鎖相關地址,同時通報相關政府機構、執法部門及監管機構。
Revolut資料外洩駭客索要6,000枚Monero,設下24小時期限

近日全球金融科技平台Revolut發生資料外洩事件,幕後駭客威脅,若未在24小時內收到其索要的200枚比特幣,將把竊取的資訊出售給其他犯罪集團。該公司表示,此事件源於冒充詐騙手法,而非其系統遭直接入侵,且無意支付贖金。

駭客索要6,000枚XMR

據《金融時報》報導,這個自稱「iamnotavillain」的攻擊組織在網上發布勒索要求,並附上倒數計時器。其索要6,000枚XMR,在報導時價值約300萬美元。以倒數計時設定期限是勒索企圖中常見的施壓手段,目的在於壓縮目標的決策時間。

選擇Monero在加密貨幣領域的勒索案中值得關注。與比特幣網路上交易可在鏈上公開查閱不同,Monero的設計旨在為交易提供更高的隱私性,使付款更難追蹤。正因這種隱私特性,隱私幣向來是勒索付款的反覆選擇。

據《金融時報》報導,駭客表示,在勒索要求發布之前,他們與Revolut之間並無任何溝通。該組織還發布了一段簡短影片,內容似乎是在此次事件中據稱取得的客戶資料截圖。

約680個客戶帳戶受影響

據報,此次外洩事件中約有680個客戶帳戶的相關資料遭竊。Revolut表示,事件並未涉及對其核心系統、資料庫或客戶帳戶的直接入侵。相反地,稱攻擊者利用與一個真實政府機構相關的電子郵件應用程式提交假要求。這些要求被包裝為正式的公務請求,Revolut在確認其屬詐騙之前便已交付紀錄。冒充官方管道誘使組織交出資料,是一種無需入侵企業基礎設施的公認社會工程攻擊手法。

據報,外洩的資料包括護照、駕駛執照、身分驗證影像及交易紀錄。部分紀錄中的額外資訊與客戶的加密貨幣交易相關。與被盜用的密碼不同,身分證件無法重置,這也是為何外洩的驗證資料在事件發生後很長時間內對犯罪分子仍具價值。

Revolut表示,其已封鎖相關地址,並通報了相關政府機構、執法部門及監管機構。

加密貨幣持倉助攻擊者挑選目標

據稱使用區塊鏈分析為此次外洩事件增添了一個獨特的加密元素。據報,駭客研究區塊鏈交易,以找出哪些Revolut用戶被懷疑持有大量加密貨幣。

雖然公開區塊鏈可以顯示錢包活動與交易流向,但通常還需要來自交易所或金融服務的更多資訊,才能將區塊鏈地址與特定個人聯繫起來。在本案中,區塊鏈交易資料與被竊客戶紀錄的結合,可能讓攻擊者清楚掌握用戶的身分與加密資產。有關目標挑選的細節尚未經第三方核實。這一事件說明了為何交易所與金融科技平台將身分紀錄與鏈上活動的配對視為其持有的最敏感資料之一。

Revolut否認與駭客有直接聯繫

攻擊者所宣布的內容與Revolut所報告的情況存在出入。該公司表示,並未收到自稱負責該事件組織的直接聯繫,且無意支付任何贖金。Revolut補充,受影響的客戶正獲得支援,並將事件描述為外部冒充詐騙的結果。

如今外界關注的是,期限過後該組織是否會兌現其揚言的威脅,以及Revolut所稱已作出的執法與監管通報將帶來什麼結果。

此次外洩突顯了加密領域用戶面臨的一項具體隱憂:個人身份資料一旦與區塊鏈相關的金融細節結合,對犯罪分子而言可能特別有用。這些資訊可被用於針對性釣魚攻擊、冒充身份,或進一步嘗試取得數位資產。